小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文总结了Python沙箱逃逸的多种方法,包括利用os模块、subprocess、threading等执行命令的技巧,以及通过内置函数和模块进行攻击的手段。还介绍了获取函数信息、修改函数字节码和利用异常处理等技术。

【CTF】Python Jail沙箱逃逸手法总结 PyJail All in One

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T14:11:25Z

Mozilla发布了针对Firefox浏览器高危漏洞CVE-2025-2857的修复补丁,该漏洞可能导致沙箱逃逸。此漏洞与谷歌Chrome的CVE-2025-2783相关,后者已被用于针对多个组织的攻击。建议用户及时更新浏览器以降低风险。

Mozilla紧急修复Firefox高危漏洞 与Chrome零日漏洞原理相似

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-28T03:14:00Z

本文整合了Angular、React、Svelte、Vue等框架的XSS攻击载荷,涵盖沙箱逃逸、模板注入和属性绑定等技术。提供的信息仅供参考,使用时需遵循法律法规,并自行评估适用性和时效性。

HrBeyondXSS开发记录(1)——前端框架payload

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-24T13:11:16Z

OpenSSH和VMware产品发现多个严重漏洞,需及时修复以防被利用。OpenSSH存在十年未被发现的中间人攻击漏洞,VMware有三处零日漏洞可能导致虚拟机沙箱逃逸。Windows管理员需修复六处零日和六处关键漏洞,以降低安全风险。

微软与VMware零日漏洞紧急修复指南

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-11T16:15:58Z
两道有趣的JS代码审计题目

本文讨论了网页源代码中的三种编码方式,提出了绕过限制的可能方法。还介绍了一个JS代码审计的例子,利用沙箱逃逸获取注释信息。作者认为JS特性可用于出题,但目前较少见。

两道有趣的JS代码审计题目

Raye's Journey
Raye's Journey · 2023-08-12T14:28:59Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码